reklam
reklam
DOLAR
EURO
STERLIN
FRANG
ALTIN
BITCOIN
reklam

Kaspersky, kimlik avı e-postaları yoluyla kuruluşları amaç alan Efimer Truva atını ortaya çıkardı

Kaspersky Security Network’e nazaran Ekim 2024 ile Temmuz 2025 ortasında 5 binden fazla kullanıcı (hem bireyler hem de kurumlar) Efimer Truva atının kurbanı oldu.

Yayınlanma Tarihi : Google News
Kaspersky, kimlik avı e-postaları yoluyla kuruluşları amaç alan Efimer Truva atını ortaya çıkardı
reklam

Kaspersky Security Network’e nazaran Ekim 2024 ile Temmuz 2025 ortasında 5 binden fazla kullanıcı (hem bireyler hem de kurumlar) Efimer Truva atının kurbanı oldu. Bu berbat maksatlı yazılım bilhassa Brezilya’da tesirli oldu ve yaklaşık 1.500 kurbanı etkiledi. Ataklar ayrıyeten Hindistan, İspanya, Rusya, İtalya ve Almanya’daki kullanıcıları da maksat aldı.

Kaspersky kurumsal kullanıcıları gaye alan, kripto para cüzdan adreslerini çalmak ve değiştirmek için tasarlanmış bir Truva atı olan Efimer aracılığıyla süratle yayılan bir makus emelli kampanya keşfetti. Efimer’in birinci sürümleri Ekim 2024’te ortaya çıktı ve ele geçirilmiş WordPress web siteleri aracılığıyla dağıtıldı. Haziran 2025’te, berbat hedefli yazılım oltalama (phishing) e-postaları yoluyla da yayılmaya başladı. Hukuk firması kılığına gizlenen saldırganlar, alıcılara düzmece e-postalar göndererek kelamda alan ismi ve patent ihlalleri nedeniyle dava açacakları tehdidinde bulunarak makus gayeli yazılımı indirmeleri için kandırıyor. Bu yaklaşım, Efimer’in kendi makûs emelli altyapısını oluşturmasına ve yeni aygıtlara yayılmaya devam etmesine imkan tanıyor.

Kötü emelli e-posta örneği

Kaspersky tehdit araştırmacısı Artyom Ushkov, şunları söylüyor: “Bu Truva atı hem ferdi kullanıcıları hem kurumsal ortamları farklı taktiklerle amaç alan çift istikametli yayılma yaklaşımıyla dikkat çekiyor. Saldırganlar ferdi kurbanları tuzağa düşürmek için tanınan filmlermiş üzere görünen torrent belgelerini kullanırken, kurumsal ortamlarda yasal tehditler içeren düzmece e-postalara güveniyorlar. Her iki durumda da, kullanıcı makûs gayeli belgeyi faal olarak indirip çalıştırırsa tehlike ortaya çıkıyor.” 

Kaspersky, ferdi ve kurumsal kullanıcılara şunları öneriyor:

  • Bilinmeyen ve emniyetli olmayan kaynaklardan torrent belgelerini indirmekten kaçının. 
  • E-postayı gönderenlerin meşruiyetini dikkatlice doğrulayın ve antivirüs veritabanlarının tertipli olarak güncellendiğinden emin olun. 
  • İstenmeyen yahut spam e-postalardaki temaslara tıklamaktan yahut ekleri açmaktan kaçının. Böylelikle makus hedefli yazılım bulaşma riskini azaltabilirsiniz.
  • Düzenli yazılım güncellemeleri, güçlü şifreler ve iki faktörlü kimlik doğrulama üzere en düzgün uygulamalara bağlı kalın ve güvenlik ihlali belirtilerini daima olarak izleyin. 
  • Güvenilir bir güvenlik çözümü yükleyin ve tekliflerini takip edin. Güvenlik tahlilleri problemlerin birçoklarını otomatik olarak çözer ve ikazlar gönderir. 
  • Geliştiricilerin ve web sitesi yöneticilerinin altyapılarını yetkisiz erişim ve makûs maksatlı yazılım yayılmasından korumak için sağlam güvenlik tedbirlerini uygulaması çok önemlidir.

 

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

reklam